CVE-2016-3371

描述

内核API无法正确实施权限, 允许本地用户通过精心设计的应用程序特权提升

影响版本

ProductVersionUpdateEditionTested
Windows 10-
Windows 101511
Windows 101607
Windows 7SP1
Windows 8.1:heavy_check_mark:
Windows Rt 8.1
Windows Server 2008SP2
Windows Server 2008R2SP1
Windows Server 2012-
Windows Server 2012R2
Windows VistaSP2

修复补丁

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2016-3371

利用方式

测试系统Windows 8.1 x64

4

项目来源

https://github.com/Ascotbe/Kernelhub/tree/master/CVE-2016-3371